PersonalSOC

PersonalSOC

개인 보안 운영 센터

PersonalSOC는 이 단말의 로그와 방어 상태를 한데 모아, 이상을 놓치지 않고 파악할 수 있는 보고서로 만듭니다. 전담 담당자가 없는 개인이 자기 단말의 상황을 근거와 함께 이해하고 다음 행동을 정할 수 있도록 만든 작은 보안 운영 센터(SOC)입니다.

RoamSwitch 설치 프로그램에 동봉되지만, RoamSwitch와는 별도의 앱(별도의 아이콘)입니다. RoamSwitch가 없어도 사용할 수 있습니다.

버튼 하나로 상황 확인

「상황 확인」을 누르면 이 단말의 로그(OS에 따라 SSH 인증·auditd·웹·DNS·macOS 통합 로그)와 MCP 설정, RoamSwitch의 탐지 이력을 읽기 전용으로 확인합니다. 권한을 높이지 않으며, 읽을 수 없는 로그는 「읽을 수 없음」으로 보고합니다.

대시보드

종합 위험도(목안), 심각도별 건수, 분류별 발생 건수, 발생 추이, MITRE ATT&CK 기법을 차트로 한눈에 파악할 수 있습니다.

보고서

수집원, 분류별 검출 사항, IOC(무해화 표기)를 Markdown 보고서로 정리합니다. 시각은 이 단말의 로컬 시간으로, 읽기 쉬운 형태로 표시합니다.

LLM 자율 조사(선택, 기본값은 꺼짐)

켜면 확인 후 LLM이 자율적으로 조사하고 감사관으로서 보고서를 작성합니다. PersonalSOC가 LLM에 제공하는 것은 허용된 읽기 전용 도구뿐이며, 셸이나 파일은 넘기지 않습니다.

정기 실행(선택)

Mac은 launchd, Linux는 systemd의 사용자 권한으로 등록되며, 지난번에 없던 탐지가 있을 때만 알립니다(알림은 건수만 표시). root는 사용하지 않습니다.

10개 언어 지원

일본어, 영어, 독일어, 스페인어, 프랑스어, 이탈리아어, 한국어, 포르투갈어, 중국어 간체·번체. OS의 언어에 자동으로 맞춥니다.

RoamSwitch MCP 연동

RoamSwitch가 설치되어 있으면 RoamSwitch의 MCP 서버(읽기 전용)에서 미해결 탐지와 설정 진단의 불합격 항목을 가져와, 로그의 탐지 사항과 함께 하나의 보고서로 정리합니다. 같은 탐지는 하나로 합치고 건수와 최신 시각을 붙입니다. LLM 조사에서도 RoamSwitch의 읽기 전용 도구만 호출할 수 있으며, run_* 같은 실행계 도구는 거부합니다. RoamSwitch가 없으면 이 수집원은 건너뛰며, 설정에서 끌 수도 있습니다.

화면 예시

PersonalSOC dashboard: overall risk gauge, severity donut, occurrences by category, hourly trend and MITRE ATT&CK counts
PersonalSOC report tab: current status summary, status by category and trend tables
PersonalSOC settings: automatic status check sources, scheduled runs, LLM integration and display language

표시된 화면의 데이터(IP 주소 등)는 모두 가상입니다.

보고서 출력 예시

보고서의 예입니다(LLM 연동을 켠 경우). Markdown으로 복사해 그대로 공유할 수 있습니다.

게재된 IP 주소와 로그는 모두 가상입니다. 보고서는 표시 언어(10개 언어)로 출력할 수 있습니다.

실행 방법

Mac: 응용 프로그램 폴더의 「PersonalSOC」(RoamSwitch와는 다른 아이콘)를 엽니다.

Linux: 앱 목록에서 「PersonalSOC」(고유 아이콘)를 엽니다. 터미널에서는 personalsoc-app입니다.

명령줄: personalsoc scan --report(보고서), personalsoc scan --llm <이름>(LLM 자율 조사).

개인정보 보호와 범위

PersonalSOC는 로그 분석을 모두 이 단말 안에서 수행합니다. 대기 포트를 열지 않으며, 화면은 외부 사이트를 불러오지 않습니다.

LLM 연동은 기본값이 꺼짐입니다. 켜면 선택한 LLM의 명령(opencode, claude, codex, agy 등)을 실행하고, 탐지 내용과 근거가 된 로그 행(키·토큰 등의 비밀은 가림 처리)을 전달합니다. 그 명령의 설정에 따라 내용이 외부 서비스로 전송될 수 있습니다. 전송처와 취급은 선택한 LLM과 그 제공자의 약관을 따릅니다.

RoamSwitch의 「Zero-Telemetry」(통신 내용·로그를 외부로 전송하지 않음)는 RoamSwitch 본체에 대한 설명입니다. PersonalSOC의 LLM 연동을 켠 경우의 통신은 여기에 포함되지 않습니다. LLM 연동을 꺼 둔 상태라면 PersonalSOC가 로그 내용을 단말 밖으로 보내는 일은 없습니다.

라이선스

PersonalSOC는 Apache License 2.0으로 라이선스되며, RoamSwitch 사용 허락 계약(EULA)의 대상이 아닙니다. 라이선스 문서, NOTICE, 동봉된 서드파티 소프트웨어 목록은 Mac에서는 앱 안(PersonalSOC.app/Contents/Resources)에, Linux에서는 /usr/share/licenses/personalsoc/에 들어 있습니다.

동작 환경과 업데이트

macOS 12 이상. Linux는 WebKitGTK 4.1(libwebkit2gtk-4.1)이 필요하며 deb / rpm에서는 자동으로 설치됩니다. Arch(AUR)에서는 webkit2gtk-4.1을 선택적 의존성으로 설치하세요. Mac에서는 설정의 「업데이트」에서 앱 안에서 업데이트할 수 있습니다. 버튼을 누를 때만 통신하며, 내려받은 파일은 서명을 검증한 뒤에 설치합니다. Linux에서는 RoamSwitch 패키지 업데이트에 포함됩니다.